Бреши драйверов от AMD, NVIDIA, Huawei создают вектор атаки на Windows

Бреши драйверов от AMD, NVIDIA, Huawei создают вектор атаки на Windows

Бреши драйверов от AMD, NVIDIA, Huawei создают вектор атаки на Windows

На конференции по безопасности DEF CON 27, прошедшей в Лас-Вегасе, специалисты компании Eclypsium рассказали об уязвимостях, которые они нашли более чем в 40 драйверах уровня ядра. Среди двадцати производителей этих драйверов есть такие крупные компании, как AMD, NVIDIA, ASRock, AMI, Gigabyte, Realtek, Huawei.

Суть этих проблем безопасности заключается в том, что приложения с низкими правами могут использовать легитимные функции драйвера для выполнения вредоносных действий в самых конфиденциальных частях операционной системы Windows — например, в драйвере.

«Есть определённый набор аппаратных ресурсов, которые в нормальных условиях доступны лишь привилегированному программному обеспечению вроде ядра Windows. Эти ресурсы необходимо защищать от вредоносного чтения-записи со стороны приложений уровня пользователя», — Мики Шкатов, один из исследователей Eclypsium.

«Обнаруженные нами проблемы безопасности подразумевают, что подписанный драйвер предоставляет определённые функции, которые могут использовать приложения уровня пользователя для осуществления чтения-записи в конфиденциальную область. При этом со стороны Windows никаких проверок не производится».

Шкатов видит причину появления таких уязвимостей в пагубных практиках при написании кода.

«Структурируя драйверы и приложения подобным образом, гораздо легче разрабатывать софт. Но такие практики делают систему уязвимой».

Эксперт отметил, что его компания уведомила всех вендоров, чьи драйверы затронуты уязвимостями. Список устранивших проблемы безопасности производителей приводим ниже:

  • American Megatrends International (AMI)
  • ASRock
  • ASUSTeK Computer
  • ATI Technologies (AMD)
  • Biostar
  • EVGA
  • Getac
  • GIGABYTE
  • Huawei
  • Insyde
  • Intel
  • Micro-Star International (MSI)
  • NVIDIA
  • Phoenix Technologies
  • Realtek Semiconductor
  • SuperMicro
  • Toshiba

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru